Configura il comportamento di aggiornamento del firmware TPM

La configurazione del criterio consente di impostare disponibilità e comportamento degli aggiornamenti del firmware TPM.

Specifica le singole impostazioni nelle proprietà JSON:

* allow-user-initiated-powerwash: se viene impostato su true, gli utenti possono attivare il flusso della funzione Powerwash per l'installazione di un aggiornamento del firmware TPM.

* allow-user-initiated-preserve-device-state (disponibile a partire da Google Chrome 68): se viene impostato su true, gli utenti possono richiamare il flusso di aggiornamento del firmware TPM che conserva lo stato a livello di dispositivo, inclusa la registrazione aziendale, ma che comporta la perdita dei dati utente.

* auto-update-mode (disponibile a partire da Google Chrome 75): consente di controllare in che modo gli aggiornamenti automatici del firmware TPM vengono applicati per contrastare la vulnerabilità del firmware TPM. Tutti i flussi conservano lo stato del dispositivo locale. Se il criterio viene impostato su:

* 1 o se non viene configurato, gli aggiornamenti del firmware TPM non vengono applicati.

* 2, il firware TPM viene aggiornato al riavvio successivo, in seguito alla conferma dell'aggiornamento da parte dell'utente.

* 3, il firmware TPM viene aggiornato al riavvio successivo.

* 4, il firmware TPM viene aggiornato in seguito alla registrazione, prima dell'accesso dell'utente.

Se il criterio non viene configurato, la visualizzazione dell'aggiornamento del firmware TPM non è disponibile.
Vedi https://cloud.google.com/docs/chrome-enterprise/policies/?policy=TPMFirmwareUpdateSettings per ulteriori informazioni su schema e formattazione.

Valore di esempio:

{
"allow-user-initiated-powerwash": true,
"allow-user-initiated-preserve-device-state": true,
"auto-update-mode": 1
}

Supportata in: Almeno Windows 7 o famiglia Windows Server 2008

Configura il comportamento di aggiornamento del firmware TPM (Il campo a una sola riga è obsoleto e sarà rimosso a breve. Inizia a usare la casella di testo multiriga qui sotto).

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS
Value NameTPMFirmwareUpdateSettings
Value TypeREG_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS
Value NameTPMFirmwareUpdateSettings
Value TypeREG_MULTI_SZ
Default Value

chromeos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)